智能卡的保密性!
时间:2023-08-11 15.04
分类:行业动态
来源:互联网
⒈口令核对用户身份认证的最简单方法就是口令。系统事先保存每个用户的一个用户名/口令对信息,当用户登录系统或使用某项功能时,提示用户输入该二元组信息,系统通过核对用户输入的用户名、口令与系统内已有的合法用户的用户名/口令是否匹配,如匹配则该用户的身份得到认证。很明显,这种身份认证方法的操作十分简单,但同时又最不安全。第一,其安全性仅仅基于用户口令的保密性,而用户口令一般较短而且是静态数据,容易猜测或偷窥。第二,系统存储的用户名/口令对虽然是加密存储,但如果采用字典攻击、穷举尝试、重放攻击、网络数据流窃听等方法,则很容易攻破该认证系统。<a href=http://www.zdcard.com/smartcard/ target=_blank class=infotextkey>智能卡</a>的保密性!⒉利用所拥有的物品进行身份认证基于电子令牌的系统是将一个物理令牌与密码结合使用的双密系统,属于双向认证法。ic卡(智能卡)在目前使用比较广泛,具有极高的保密性,而且方便携带、价格便宜。先将用户的信息预先存于智能卡中,然后在认证服务器中存入某个事先由用户选择的随机数。智能卡的保密性!IC卡使用个人识别码保护技术,当用户访问系统资源时必须输入正确的密码。如果连续输入错误(如可设定为3次),智能卡会自动锁定,防止猜测口令式的攻击。系统首先判断智能卡用户的合法性,然后由智能卡鉴别用户身份,若用户身份合法,再将智能卡中的随机数送给认证服务器做出进一步认证。这种方案基于智能卡的物理安全性,即使智能卡丢失,入侵者仍然需要猜测用户口令。但是,用户需要在终端上配备相应的智能卡读写器。智能卡制作
相关资讯
TOP